<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=1732033&amp;fmt=gif">
Skip to content

indigo-Integration für iPhone und iPad bis VS-NfD

indigo | iOS Native Devices in Government Operations


indigo ist die Lösung von Apple, mit der Organisationen Standard-iPhones und -iPads für Verschlusssachen einsetzen. Das BSI führt sie mit Apple Inc. als Hersteller in der Liste der zugelassenen IT-Sicherheitsprodukte, mit Zulassungen bis VS-NfD (BSI-VSA-10900) und NATO RESTRICTED (BSI-VSA-11003), befristet bis 31.10.2027. Die Plattform richtet sich an Behörden und Organisationen mit Sicherheitsaufgaben (BOS), die öffentliche Verwaltung, KRITIS-Betreiber und die Rüstungsindustrie. Zu ihr gehören neben den Geräten ein UEM, VPN-Gateways, eine PKI mit Zertifikatsmanagement und feste IT-Richtlinien. Die Zulassung liegt bei Apple, nicht bei ISEC7: Als indigo-Integrator liefert ISEC7 Architektur, Aufbau und Betrieb und überwacht die Einhaltung mit ISEC7 SPHERE.

SICHERE MOBILE KOMMUNIKATION
 

Warum indigo?

Mit der Zulassung des BSI für indigo von Apple lassen sich Standard-iPhones und -iPads für Verschlusssachen bis VS-NfD in der eigenen IT-Infrastruktur nutzen. Die Bedienung ändert sich nicht: Der Nutzer arbeitet wie auf einem privaten iPhone.

indigo auf einen Blick

  • Zulassungen des BSI für indigo von Apple: bis VS-NfD (BSI-VSA-10900) und NATO RESTRICTED (BSI-VSA-11003), dazu eine Einsatzerlaubnis bis VS-NfD (BSI-VSA-10901), alle befristet bis 31.10.2027. Zulassungsinhaber ist Apple Inc., ISEC7 ist Integrator.
  • Einsatz auf Standard-iOS-Geräten (iPhone, iPad), keine Spezialhardware
  • Zielgruppe: BOS, KRITIS, Rüstung, öffentliche Verwaltung
  • UEM: BlackBerry UEM, Common-Criteria-Zertifikat BSI-DSZ-CC-1235-2025, Inhaber BlackBerry Ltd.
  • ISEC7 ist indigo-Integrator, Hamburg, am Markt seit 2003, eigenes Compliance-Monitoring (ISEC7 SPHERE, Software Made in Germany)
indigo VS-NfD Plattform für iOS-Endgeräte

Welches UEM läuft in einer indigo-Umgebung?

 

Zentraler Baustein der indigo-Plattform ist das Unified Endpoint Management (UEM). Für indigo-Umgebungen betreibt ISEC7 BlackBerry UEM, auf Wunsch aus der Sovereign Cloud. Der BlackBerry UEM Server 12.21.1 trägt das Common-Criteria-Zertifikat BSI-DSZ-CC-1235-2025 vom 8. September 2025 (EAL4+, gültig bis 7. September 2030); Zertifikatsinhaber ist BlackBerry Ltd., ISEC7 ist Betreiber. ISEC7 begleitet Auswahl und Migration zwischen UEM-Plattformen herstellerneutral.

Sicheres Netzwerk

 

Die indigo-Plattform setzt das Rahmenwerk der BSI-VSA technisch um: zugelassene VPN-Gateways, Public-Key-Infrastruktur (PKI) mit Zertifikatsmanagement, gesperrte App-Listen, harte IT-Richtlinien auf dem Endgerät. Alle Komponenten greifen ineinander, vom iPhone bis ins Rechenzentrum.

Sichere Kommunikation

 

Auf dem indigo-Endgerät laufen die nativen iOS-Funktionen plus eine Reihe zugelassener Ökosystem-Apps für sichere Sprache (siehe ISEC7 MANAGED SECURE VOICE), Mail, Browser, Filezugriff und Messaging. Der Nutzer arbeitet mit den vertrauten Apps.

Sichere mobile Kommunikation bis VS-NfD und NATO Restricted

SecuVOICE-Infoblatt

KOMMUNIKATION BIS VS-NfD
 

Ihr Weg zu indigo

ISEC7 begleitet Behörden und Unternehmen beim strukturierten Aufbau einer indigo-konformen Plattform. Unsere Berater analysieren den IST-Zustand, dokumentieren die Lücken zur VSA, entwerfen die Zielarchitektur und führen Aufbau, Prozessdefinition und Betrieb durch. Optional integrieren wir ISEC7 MANAGED SECURE VOICE für verschlüsselte mobile Telefonie und Samsung-Geräte mit der Knox Native Solution, für die Samsung eine Einsatzerlaubnis des BSI bis VS-NfD hält (BSI-VSA-11044, befristet bis 31.08.2027).

MIT ISEC7 SPHERE AUF DER SICHEREN SEITE
 

indigo Compliance Monitoring mit ISEC7 SPHERE

ISEC7 SPHERE überwacht Ihre indigo-Infrastruktur kontinuierlich auf Einhaltung der VSA-Parameter: IT-Richtlinien, Zertifikate, VPN-Status, Ökosystem- und Blacklist-Apps, Apple DEP, iOS-Version. Made in Germany, kein US-Cloudzugriff.

  • Echtzeitstatus zur indigo-Compliance
  • Konfigurierbare Meldewege bei Verstößen: Integrationspartner, CISO, optional BSI
  • Prüfung gegen verpflichtende VSA- und SecOps-Vorgaben inklusive Versionierung
  • ISEC7 SPHERE, Software Made in Germany, Hosting in deutschen Rechenzentren
indigo Compliance Monitoring mit ISEC7 SPHERE

Häufige Fragen zu indigo

Kann ich ein normales iPhone oder iPad für Verschlusssachen bis VS-NfD einsetzen?

Ja, mit indigo, der Lösung von Apple für handelsübliche iPhones und iPads, für die das BSI Zulassungen bis VS-NfD (BSI-VSA-10900) und NATO RESTRICTED (BSI-VSA-11003) erteilt hat, befristet bis 31.10.2027. Zur Plattform gehören neben den Geräten ein UEM, VPN-Gateways, eine PKI mit Zertifikatsmanagement und feste IT-Richtlinien. ISEC7 plant, baut und betreibt diese Plattform als indigo-Integrator.

Was ist indigo, und wem gehört die Zulassung?

indigo ist die Lösung von Apple für den Einsatz von Standard-iPhones und -iPads mit Verschlusssachen bis VS-NfD und NATO RESTRICTED. Die Zulassungen des BSI liegen bei Apple Inc.: BSI-VSA-10900 als Zulassung bis VS-NfD, BSI-VSA-11003 als Zulassung für NATO RESTRICTED und BSI-VSA-10901 als Einsatzerlaubnis bis VS-NfD, alle befristet bis 31.10.2027. ISEC7 hält keine eigene indigo-Zulassung, sondern plant, baut und betreibt die Plattform als Integrator.

Welche iOS-Versionen deckt die Zulassung ab?

Nach Angabe von Apple gilt die Zulassung bis VS-NfD (BSI-VSA-10900) für iOS und iPadOS 18, die Zulassung für NATO RESTRICTED (BSI-VSA-11003) für iOS und iPadOS 26, und die Einsatzerlaubnis BSI-VSA-10901 umfasst iOS und iPadOS 18 und 26. Eingesetzt werden handelsübliche iPhones und iPads, keine Spezialhardware. Den jeweils aktuellen Stand führt das BSI in der Liste der zugelassenen IT-Sicherheitsprodukte (BSI-Schrift 7164).

Welches MDM oder UEM braucht man für iPhones mit VS-NfD?

In einer indigo-Umgebung verwaltet ein UEM die Geräte nach den festen IT-Richtlinien der Plattform. ISEC7 betreibt dafür BlackBerry UEM, auf Wunsch aus der Sovereign Cloud; der BlackBerry UEM Server 12.21.1 trägt das Common-Criteria-Zertifikat BSI-DSZ-CC-1235-2025 vom 8. September 2025, Stufe EAL4+, gültig bis 7. September 2030, Zertifikatsinhaber ist BlackBerry Ltd. BlackBerry beschreibt sich in seiner Mitteilung vom 18.09.2025 als ersten MDM-Anbieter mit dieser BSI-Zertifizierung für den Einsatz mit indigo und Samsung Knox. Bei Auswahl und Migration zwischen UEM-Plattformen berät ISEC7 herstellerneutral.

Kann man Android-Smartphones für VS-NfD nutzen?

Für Samsung-Geräte ja: Für die Knox Native Solution 3.13 hat das BSI Samsung am 28.07.2026 eine Einsatzerlaubnis bis VS-NfD erteilt, BSI-VSA-11044, befristet bis 31.08.2027. ISEC7 integriert Samsung Knox auf Wunsch in dieselbe Plattform wie die indigo-Geräte.

Wie baut man eine Umgebung für iPhones mit VS-NfD auf?

Am Anfang stehen die Analyse des Ist-Zustands und die Dokumentation der erforderlichen Änderungen gemäß VSA, danach folgen Architektur, Aufbau, Prozessdefinition und Betrieb. ISEC7 übernimmt diese Schritte als indigo-Integrator für Behörden und Unternehmen, beim Aufbau einer neuen wie beim Umbau einer bestehenden Plattform. ISEC7 sitzt in Hamburg und ist am Markt seit 2003.

Wie überwache ich, ob iPhones die VS-NfD-Vorgaben dauerhaft einhalten?

Mit einer laufenden Prüfung der Umgebung gegen die Vorgaben: IT-Richtlinien, Zertifikate, VPN, Ökosystem-Apps, gesperrte Apps, Apple-DEP-Status und iOS-Version. ISEC7 SPHERE prüft die indigo-Infrastruktur gegen genau diese VSA- und SecOps-Parameter, mit Versionierung, und zeigt den Compliance-Status in Echtzeit. Bei Verstößen gehen Meldungen an den Integrationspartner, an den CISO oder optional an das BSI. ISEC7 SPHERE ist Software Made in Germany und läuft in deutschen Rechenzentren.

Hilft eine VS-NfD-Lösung für iPhones bei den Pflichten aus NIS2 und KRITIS?

Sie ersetzt sie nicht: indigo deckt den Umgang mit Verschlusssachen bis VS-NfD auf iPhone und iPad ab, NIS2 und die KRITIS-Pflichten verlangen davon unabhängig Maßnahmen und Nachweise Ihrer Einrichtung. ISEC7 SPHERE dokumentiert den Compliance-Status der indigo-Geräte laufend und meldet Verstöße. Diese Berichte können Sie in Ihre Nachweisführung zur NIS2-Richtlinie übernehmen.

Kann das UEM für indigo aus einer Cloud in Deutschland betrieben werden?

Ja. In der Regulated Sovereign Cloud für BlackBerry UEM betreibt ISEC7 das UEM in zertifizierten deutschen Rechenzentren, durch Personal der ISEC7 GmbH in Deutschland, mit erweiterter Dokumentation und Audits. Hersteller und Drittanbieter haben keinen Zugriff auf Systeme oder Daten.

Stand der Angaben: 28.09.2026 · Zulassungsangaben nach BSI-Schrift 7164 · Zertifikat BlackBerry UEM nach BSI, Zertifizierte Produkte

IT-SICHERHEIT IM VS-NfD-UMFELD
 

Sichere indigo-Infrastrukturen für BOS

 

iPhone und iPad bis VS-NfD für BOS, öffentliche Verwaltung und KRITIS. ISEC7 ist Ihr indigo-Integrator aus Hamburg, am Markt seit 2003.

  • indigo-Implementierungen von ISEC7
  • VS-NfD Apps aus dem indigo Ökosystem
  • indigo Compliance Monitoring mit ISEC7 SPHERE
  • BSI-Zulassung von Apple für indigo, gültig bis 31.10.2027
  • indigo Kontakt: ISEC7 Hamburg, seit 2003